PEEP ดักหลัง Chrome และ Edge เปิดช่องให้รันคำสั่งในเครื่องหลังถูกเจาะระบบ
ทีมนักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์เปิดเผยเครื่องมือ Post-Exploitation ชื่อ PEEP ที่ปลอมตัวเป็นส่วนขยายบุ๊กมาร์ก แฝงตัวใน Chrome และ Edge เพื่อรันคำสั่งในเครื่องเหยื่อ
ทีมนักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์ได้เปิดเผยรายละเอียดของเครื่องมือที่ใช้ในการโจมตีหลังเจาะระบบ (Post-Exploitation Toolkit) ที่ซับซ้อน ซึ่งทำงานบนพื้นฐาน Chromium ชื่อว่า PEEP โดยเครื่องมือนี้ปลอมตัวเป็นส่วนขยายบุ๊กมาร์กสำหรับเว็บเบราว์เซอร์
PEEP ถูกออกแบบมาให้ต้องอาศัยการเข้าถึงของผู้ดูแลระบบหรือการรันโค้ดก่อนหน้า โปรแกรมติดตั้งจะฉีดส่วนขยายเข้าไปในโปรไฟล์ของ Chrome และ Edge โดยตรง วิธีนี้ช่วยให้หลีกเลี่ยงการตรวจสอบจาก Web Store และข้อความแจ้งเตือนผู้ใช้งาน เนื่องจากมันปลอมแปลง Secure Preferences ของ Chromium ขึ้นมาเอง
กลไกการทำงานของ PEEP
เมื่อติดตั้งแล้ว PEEP จะสามารถควบคุมเบราว์เซอร์ที่ถูกเจาะระบบได้อย่างเต็มรูปแบบ ทำให้ผู้โจมตีสามารถรันคำสั่งใดๆ บนเครื่องเหยื่อได้โดยตรงผ่านทางเบราว์เซอร์ เครื่องมือนี้ถือเป็นอันตรายร้ายแรงเมื่อคอมพิวเตอร์ถูกเข้าถึงแล้ว เพราะมันจะซ่อนตัวอยู่ในรูปแบบของส่วนขยายปกติที่ผู้ใช้คุ้นเคย
วิธีการหลบเลี่ยงการตรวจจับ
สิ่งที่ทำให้ PEEP โดดเด่นคือความสามารถในการหลบเลี่ยงระบบรักษาความปลอดภัยของเบราว์เซอร์ ด้วยการปลอม Secure Preferences ทำให้เบราว์เซอร์คิดว่าส่วนขยายนี้ถูกติดตั้งอย่างถูกต้องตามปกติ ผู้ใช้ทั่วไปแทบไม่มีทางสังเกตเห็นความผิดปกติใดๆ
ผลกระทบต่อผู้ใช้งาน
Chrome และ Edge เป็นเบราว์เซอร์ยอดนิยมทั่วโลก การที่เครื่องมืออย่าง PEEP สามารถแฝงตัวเข้ามาได้หมายความว่าผู้ใช้งานจำนวนมากอาจตกเป็นเป้าหมายของการโจมตีแบบนี้ โดยเฉพาะในองค์กรที่มีข้อมูลละเอียดอ่อนและต้องการความปลอดภัยสูง
แนวทางป้องกัน
ผู้เชี่ยวชาญแนะนำให้ผู้ใช้งานระมัดระวังกับส่วนขยายที่ติดตั้งในเบราว์เซอร์ ควรตรวจสอบแหล่งที่มาของส่วนขยายอย่างสม่ำเสมอ และหมั่นอัปเดตเบราว์เซอร์ให้เป็นเวอร์ชันล่าสุด รวมถึงการใช้โซลูชันความปลอดภัยที่สามารถตรวจจับพฤติกรรมผิดปกติของส่วนขยายได้
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th